本篇主要集中解读 Ronin Network 安全事件反分析及工具方法介绍。
事件背景
工具及方法
在正式开始反分析之前,先介绍一个高效的工具和一套有效应对复杂情况的分析方法。
(MistTrack 反追踪系统示例图)
MistTrack 反追踪系统是一套由慢雾科技创建的专注于打击加密货币活动的 SaaS 系统,具有资金风险评分模块、交易行为分析模块、资金溯源追踪模块、资金监控模块等核心功能。
AML Risk Score
MistTrack 反追踪系统主要从地址所属实体、地址历史交易活动、慢雾恶意钱包地址库三方面为其计算 AML 风险评分。当地址所属实体为高风险主体(如混币平台)或地址与已知的风险主体存在资金来往时,系统会将该地址标记为风险地址。同时,结合慢雾恶意钱包地址库中的恶意地址数据集,对已核实的勒索、盗币、钓鱼欺诈等非法行为的涉案地址进行风险标记。
报告:XRP在韩国年轻者的投资组合中比例超过比特币和以太坊约3.2%:金色财经报道,尽管XRP由于监管挑战不断升级而遭遇相当大的动荡,但韩国投资者仍然泰然自若。事实上,该资产已成为他们投资组合中最受青睐的资产,尤其是20多岁的人。新的调查结果表明,XRP占其投资的20.7%,超过了比特币和以太坊17.5%的总分配。总体而言,XRP在二十多岁个人投资组合中的比例超过比特币和以太坊约3.2%。[2023/8/28 13:00:09]
Address Labels
MistTrack 反追踪系统积累了超 2 亿个钱包地址标签,地址标签主要包含 3 个分类:
(1)它归属于什么实体,如 Coinbase、Binance
(2)它的链上行为特征,如 DeFi 鲸鱼、MEV Bot 以及 ENS
(3)一些链下情报数据,如曾使用过 imToken/MetaMask 钱包
Investigations
追踪和识别钱包地址上的加密资产流向,实时监控资金转移,将链上和链下信息整合到一个面板中,为司法取证提供强有力的技术支持。
报告:预计NFT市场到2028年将达到150亿美元:金色财经报道,根据UnivDatos Markets Insights发布的一份最新报告,预计2022-2028年NFT市场将以约35%的年复合增长率增长,到2028年达到150亿美元。(prnewswire)[2022/9/23 7:15:42]
(MistTrack 追踪分析示例图)
通过标记 1 千多个地址实体、2 亿多个地址标签,10 万多个威胁情报地址,以及超过 9000 万个与恶意活动相关的地址,MistTrack 为反分析和研究提供了全面的情报数据帮助。通过对任意钱包地址进行交易特征分析、行为画像以及追踪调查,MistTrack 在反分析评估工作中起到至关重要的作用。
MistTrack 可以满足常见的反分析场景,而遇到复杂特殊的情况就需要其他的方法辅助分析。从区块链反资金态势中我们可以看到很多被黑事件发生后,在 ETH/BSC 链上的资金都不约而同地流向了一片灰暗之地——Tornado.Cash,Tornado.Cash 已成为 ETH/BSC 链上反的主战场。
Glassnode报告:加拿大比特币ETF产品的BTC总持有量创新高:4月5日消息,根据区块链分析公司Glassnode的链上周报,自1月22日以来,加拿大比特币ETF产品增持6594枚比特币,BTC总持有量达到69052枚,创下历史新高。在此期间Purpose比特币ETF的资金流入份额最大,BTC持有量净增长18.7%至35000 BTC。Purpose Bitcoin ETF目前资产管理规模达16.8亿美元。
报告指出,加密交易所流出量达到2022年的最高水平,每月流出96200枚BTC。
自3月中旬左右以来,比特币的囤币趋势一直很强劲。最大的囤币者是虾米(持有0-100 BTC的投资者)和巨鲸(持有1000-10000 BTC的投资者)。最近最大的买家之一是Luna Foundation Guard(LFG),其近期目标是购买价值30亿美元的BTC作为UST的储备。(Cointelegraph)[2022/4/5 14:05:07]
新的手法需要新的分析方法,对 Tornado.Cash 转出分析的需求变得越来越普遍,此处我们将提出一个针对 Tornado.Cash 资金转出的分析方法:
Swerve:Peckshield发现资金池APY计算错误 即将发布审计报告:Curve分叉项目Swerve发推称,Peckshield发现POOL APY计算中有一个错误,用户界面(UI)将POOL APY低估大约10倍。完整的审计报告即将发布。
据此前报道,9月16日,区块链安全公司Peckshield官方宣布,正在对Swerve Finance的智能合约进行安全审计。
9月19日,数据显示Swerve的DAI、USDC、USDT、TUSD四个资金池APY (年化率) 跌至0.73%附近,总锁仓量跌至6.72亿美元附近。Swerve官方发推表示,Swerve上显示的APY(年化率)将暂时不正确。修正后的版本将很快部署。之后,官方表示,SWRV发行量现在已经减少至每年900万枚SWRV。网站上的APY已经是准确的了。[2020/9/26]
记录目前已知的信息,已知信息包括转入 Tornado.Cash 总数,第一笔 Tornado.Cash 存款时间,第一笔 Tornado.Cash 存款的区块高度。
将参数填入我们准备的分析面板(https://dune.com/awesome/Tornado-withdraw-analysis)。
国际货币基金组织报告:Fintech与区块链对于GDP增长有重要作用:国际货币基金组织在7月1日发布了一份名为《金融科技前景:后新冠疫情时代的金融包容性》的报告,其在报告中证明了Fintech(金融科技)与区块链在促进GDP增长方面的重要性,数字金融的采用的往往同时伴随高GDP增长。[2020/7/10]
得到初步的 Tornado.Cash 提款数据结果,再使用特征分类的方式对数据结果做进一步筛选。
筛选后的结果是一批疑似黑客转出的结果集,取概率最高的结果集并对它进行验证。
Tornado.Cash 转出分析结论。
(Dune Dashboard - Tornado.Cash 转出分析)
通过这个 Tornado.Cash 资金转出的分析方法,我们已成功分析出 Ronin Network 等多个安全事件从 Tornado.Cash 转出后的资金详情。
显而易见,这个 Tornado.Cash 资金转出的分析方法同样存在局限性:
转入 Tornado.Cash 的数量分类也是一个匿名集,资金量越大相应的匿名集数量越少,资金量越小则相反。所以对于资金量小的分析难度更大。
而在 BTC 链上,通过区块链反资金态势我们可以看到 ChipMixer 和 Blender 是黑客的常用平台。Blender 目前已被美国财政部制裁,站点已不可用,这里不再做进一步的探讨。
ChipMixer 流入资金量巨大,我们同样需要提出一个针对 ChipMixer 资金转出的分析方法。
识别 ChipMixer 的提款特征。
输入地址类型
输出地址类型
输入数额特征
版本
锁定时间
bech32(bc1q...)
所有的输入数额都满足 Chips(即 0.001 ?* 2 的 n 次方,n < 14)的要求
区块高度 - 1/区块高度 - 2/区块高度 - ?3
根据上述提款特征对相应时间段的结构化区块数据进行扫描和筛选,得到这个时间段内 ChipMixer 的提款记录。
对提款记录数据归类结果集,取概率最高的结果集并对它进行验证。
ChipMixer 转出分析结论。
反分析详述
根据上述方法,针对 Ronin Network 安全事件做出以下分析:
黑客地址:0x098B716B8Aaf21512996dC57EB0615e2383E2f96(ETH 链)
攻击手续费来源:SimpleSwap
资金转移:
(Ronin Bridge Exploiter 资金转移时间线)
ETH 资金转移:
黑客获利资金流向主体详情如下表:
注:其他未做统计的流向资金为洗币过程损失。
Tornado.Cash 资金转移:
注:数据有效时间截止于 7 月 20 日。
BTC 资金转移:
注:0.1 BTC 以下转移额不做统计。
ChipMixer 资金转移:
注:0.1 BTC 以下转移额不做统计。
总结
以上便是关于 Ronin Network 安全事件反分析以及工具方法介绍的全部内容,至此,关于?2022?上半年区块链安全及反分析报告的四篇完整解读已全部完成,可以直接点击顶部专题合集#区块链安全与反报告浏览查看。
完整报告下载:
https://www.slowmist.com/report/first-half-of-the-2022-report.pdf
慢雾科技
个人专栏
阅读更多
金色早8点
Bress
PANews
链捕手
财经法学
成都链安
Odaily星球日报
区块律动BlockBeats
标签:TOKTOKEBTCETHCapdax TokenColletrix Tokensbtc币未来价格预测ethylcy
外媒消息指出,当地时间8月15日,美联储宣布已敲定关于向新型金融机构提供主存款账户(Master Account)准入的新指导方针.
前言 人自诞生即有需求,随着各类群体与社会体系的组建,需求也由个人上升到了群体之间,从而又推动了社会的进化。早期人类社会,群体与群体之间想要产生联系以便解决群体需求需要路.
2015年后,随着移动支付的逐渐流行,无论是消费者、银行还是监管机构,他们对于现金的需求逐渐减少。ATM机供应商因此经历了一场生存危机.
当上万圣节的档期,日本传奇恐怖漫画家伊藤润二即将推出《富江》系列的NFT产品,不过此消息传出后,粉丝激烈反对,官推被差评所淹没.
对“传统”员工满意度的研究反复表明,工作中有五个关键因素:任务享受、对任务重要性的理解、人员、反馈文化和成长机会。在 DAO 中并没有太大的不同.
几周前,我们宣布了 Specular—一个具有新颖 EVM 本地设计的 Optimistic Rollup—并且很高兴看到我们的 Twitter 线程激发了关于如何最好地设计此类系统的兴奋和讨论.